分布式环境中基于本体的RBAC策略研究

被引量 : 0次 | 上传用户:ming20080904
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随网络与信息技术的快速发展,适普计算、语义Web、网格计算、多代理系统等等计算模式纷纷体现出了蓬勃的生命力。它们都处于开放、分布式的计算环境中,而要在这样的环境下实现安全互操作,则必须面临着如何解决在多个异构自治域之间安全信息的共享、交互以及集成的问题,这对于访问控制系统的研究来说是一项重大的挑战。已有的大部分研究往往侧重于解决访问控制在特定环境下所存在的某些具体问题,而缺乏对分布式环境整体上的考察。在对分布式环境作了细致的研究后,提出了利用本体这种新兴的技术,来完成对管理域内的各种实体进行描述与控制的一般性方法,从而满足系统从整体上的安全集成的目的。着眼于解决分布式访问控制策略框架中的描述、推理、集成等关键问题,在对基于角色访问控制策略进行充分抽象的基础上,提出了OntoRBAC——基于角色访问控制的本体模型族。将RBAC中的各种实体定义为策略本体中的各类概念,将授权定义为策略规则,用描述逻辑语言对之加以形式化的声明。从功能上看,该模型又由基础子模型、层次子模型、约束子模型、模态子模型和总体模型这五个方面构成,它对RBAC96模型提供了有力的支持,并在实体层次描述、约束描述以及模态授权等方面作了有益的扩展。本体描述了现实世界中的概念及其之间的关系,却无法表达概念之间的因果推理关系,语义网规则语言(SWRL)的诞生提供了对这种本体概念之间的推理规则的定义能力,然而它目前无法很好地与本体的描述逻辑推理结合到一起。因此需要引入SWRL的子集——描述Horn逻辑(DHL),在DHL的范围内可以实现从描述逻辑到在Horn逻辑的转换,这种转换被证明是具有语义保持性的,因此相应的描述逻辑的推理可以被Horn逻辑推理替代。从而借助于Horn逻辑中前向推理、后向推理以及混合推理这三种基于规则的推理方法,可以实现对本体以及本体规则的推理。另外,在DHL的范围内,对OntoRBAC中各个子模型的推理规则进行了具体的定义,所有的访问控制决策均在这些推理规则的基础上来完成。针对策略的描述与集成中可能存在的冲突问题,提出了超协调本体知识库中的两种推理算法——冲突即终止算法和最大一致性算法。这两种算法并没有直接引入非单调推理,而是试图在超协调的本体知识库中找到一个一致性的子集,而在这个子集的基础上提供单调性的推理,对于解决在非一致的本体库中实现单调性推理提供了很大的帮助,并可以将它们运用于OntoRBAC中的冲突消解问题。策略集成是安全互操作中的一项重要的需求。借助于前面的策略描述与推理,采用基于单本体的策略集成的主要思路和方法,对OntoRBAC的策略集成进行了形式上的定义,并给出了策略集成中的声明方法。这些声明包括跨域的授权规则定义、跨域的角色层次映射定义、实体层次映射定义和实体一致性声明,这些方法体现出了对一般RBAC策略集成方式的支持与扩展。OntoRBAC需要一个策略服务器来实现集中式的策略管理,而这种方法对分布式授权的管理能力不强。在此讨论了如何在OntoRBAC的基础上,引入信任管理的机制,利用PMI和属性证书来实现分布式授权。将本体与信任这二者有机地结合到了分布式访问控制中,提出了TrustOntoRBAC的相应体系结构框架。基于上述理论和实验研究成果,研制和开发了一个OntoRBAC的原型系统,主要功能涵盖了策略定义、策略装载与推理、策略执行等方面,并通过系统的试验,给出算法实现的性能分析与评价。
其他文献
"水危机"的本质是制度危机。针对"多龙治水"弊端要加强部门整合和统筹,针对"条块分割"弊端要加强"条"的功能和"块"的责任,针对"单打一"决策弊端要加强科学的综合决策,针对"运
通过对国内外小额信贷具体运作模式的分类和比较,重点分析了现有国内小额信贷运作模式的特点及存在的问题,并借鉴国外成功经验,提出国内小额信贷充分利用民间资本的必要性及
为解决预测潜在换机用户的低效率与实际应用问题,设计并搭建基于大数据平台的换机预测系统。该系统首先采集通信网络各接口的数据并收集外部数据;再通过解析处理平台对网络接口
排风热回收装置是伴随着现今暖通界对节能和环保的要求而产生的,是一种以可持续发展为理念的设备。利用排风热回收装置,可以有效的回收排风中的冷热量,并用其对室外新风进行
本文以80mg/瓶注射用促肝细胞生长素为研究对象,通过处方筛选和工艺优化,获得最佳处方和冻干工艺曲线。首先,选择赋形剂多元醇类的甘露醇和多糖类的右旋糖酐作为辅料,按照不同的用
现有的基于大气散射物理模型的图像去雾算法,在去雾过程中大都无法避免的会产生光晕效应和细节丢失。针对这一问题,提出了一种消除光晕效应和保持细节信息的图像快速去雾算法。
离散余弦变换(DCT)是许多图像编码国际标准的核心。由于其计算量较大,软件实现往往难以满足实时处理的要求,因而在很多实际应用中需要采用硬件设计的DCT处理电路来满足我们对
资产负债管理(ALM)是商业银行重要的风险管理和战略规划工具。国外银行界和学术界一直致力于相关领域的深入研究和探讨。目前,我国商业银行资产负债管理的实证研究主要是通过
光催化技术是一项新型废水处理及净化技术,与其他传统的水处理技术相比具有降解完全、高效、价廉、稳定和可以利用太阳光等优点,因而具有良好的应用前景。利用太阳光处理污水
新词的出现意味着社会的进步与发展。当今世界,随着科技的迅猛发展,不可逆转的全球化势头使跨文化交际变得愈加重要和频繁。通过新词的翻译,中国也向外部世界展现着自己的巨大变